卡巴斯基杀毒软件检测网络威胁更快捷
为了确保网络安全,安全解决方案会在网络威胁实施入侵之前,将其成功检测并拦截。这就需要运用入侵检测系统(IDS)对企业或家庭网络中传输的数据进行分析。然而,无论是企业还是家庭用户,所使用的网络流都处于不断增长中。如此一来,分析更多资源中的数据便在所难免。随着待处理的数据规模日益壮大,减少对所在网络的负面影响成为了安全解决方案供应商不得不面对的一道难题。卡巴斯基杀毒软件实验室于日前顺利通过美国商标专利局(USPTO)审批的网络流量优化扫描技术就很好地解决了这一两难问题,让速度与安全性能完美结合。这项编号为8650646的专利能够在不影响防护系统可靠性的情况下,最大程度降低待检测数据的数量,从而真正打破“两难”的桎梏。俄罗斯联邦专利局Rospatent此前也曾批准了这一发明的专利申请(专利号为RU2488880)。
据了解,卡巴斯基杀毒软件实验室的这项专利技术之所以在减少数据处理时间的同时,还能兼顾网络威胁的检测效力,是因为该技术有选择性地检查网络流中的数据。这些选择性的检查由记录已知威胁的数据库生成。为了让该技术正确运行,安全系统中至少要有一个组件对全部网络流量实施检测,以确定威胁是否存在。这样就能够确保数据库接收到新的信息,进而对监控信息流的其它网络节点进行优化。设置用来引起网络罪犯注意的陷阱,也就是所谓的蜜罐技术,也可以充当信息来源。这些资源可以收集网络罪犯的活动信息和他们使用的工具类型。
安装启用安全系统并不需要在单一的本地网络中部署所有组件。安全解决方案的供应商会维护数据库和搜集威胁信息的资源。这样,用户就可以享受到这项专利技术所带来的益处;此外,无须动用蜜罐技术,通过供应商的在线服务,用户还可以接收到最新网络威胁的更新信息。目前,此项专利技术已经应用在卡巴斯基杀毒软件实验室针对个人及家庭用户、小型企业和企业用户包含入侵检测系统模块的安全解决方案中。这些方案包括卡巴斯基安全软件、卡巴斯基PURE、卡巴斯基小型企业安全解决方案和卡巴斯基网络安全解决方案。